v2.10에서 v2.11로 업그레이드

v2.10에서 v2.11로 업그레이드 (v2.10 to 2.11)

v2.11에서는 Application CRD에 initiatedBy가 추가되고, redis 관련 NetworkPolicy의 Egress 제한이 완화되었으며 여러 커스텀 리소스에 대한 새 헬스체크가 추가됐어요.

출처: 문서

본문

Application CRD에 initiatedBy 추가

argoproj/argo-cd#16612 이슈를 해결하기 위해 initiatedBy가 Application CRD에 추가됐어요.

argocd-redisargocd-redis-ha-haproxy의 Egress NetworkPolicy

Argo CD 2.11.2부터 argocd-redisargocd-redis-ha-haproxy의 NetworkPolicy가 Egress 제한을 제거했어요. 이 변경은 Redis 접근을 보호하는 시크릿을 만들기 위해 Kubernetes API에 접근을 허용하기 위한 것이었어요.

2.11.2 이전과 유사한 네트워킹 제한을 유지하려면, Kubernetes API에만 접근할 수 있고 Redis 자체가 필요한 접근도 허용하는 Egress 규칙을 추가하면 돼요. Kubernetes 접근을 위한 Egress 규칙은 전적으로 여러분의 Kubernetes 구성에 달려 있어요. Redis 자체 접근은 argocd-redis-network-policy NetworkPolicy에 다음을 추가해 허용할 수 있어요:

kind: NetworkPolicy
apiVersion: networking.k8s.io/v1
metadata:
  name: argocd-redis-network-policy
spec:
  policyTypes:
  - Ingress
+  - Egress
+  egress:
+  - ports:
+    - port: 53
+      protocol: UDP
+    - port: 53
+      protocol: TCP
kind: NetworkPolicy
apiVersion: networking.k8s.io/v1
metadata:
  name: argocd-redis-ha-haproxy
spec:
  policyTypes:
  - Ingress
+  - Egress
+  egress:
+  - ports:
+    - port: 6379
+      protocol: TCP
+    - port: 26379
+      protocol: TCP
+    to:
+    - podSelector:
+        matchLabels:
+          app.kubernetes.io/name: argocd-redis-ha
+  - ports:
+    - port: 53
+      protocol: UDP
+    - port: 53
+      protocol: TCP

추가된 헬스체크 (Added Healthchecks)

  • route53.aws.crossplane.io/ResourceRecordSet
  • cloudfront.aws.crossplane.io/Distribution
  • beat.k8s.elastic.co/Beat
  • apps.kruise.io/AdvancedCronjob
  • apps.kruise.io/BroadcastJob
  • apps.kruise.io/CloneSet
  • apps.kruise.io/DaemonSet
  • apps.kruise.io/StatefulSet
  • rollouts.kruise.io/Rollout

더 알아보기 (Learn more)